Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2606 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.30% | — | Lenovo Mouse Suite | 13/6/2017 | 17/6/2026 | Lenovo Mouse Suite anterior a la versión 6.73 permite a los usuarios locales ejecutar código arbitrario con privilegios de administrador. | |
| Modificada | Media (6.1) | 1.5% | — | Open-xchange AppsuiteOpen-xchange Server | 8/6/2017 | 17/6/2026 | Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en Open-Xchange Server 6 y OX AppSuite, versiones anteriores a la 7.4.2-rev43, 7.6.0-rev38 y 7.6.1-rev21. | |
| Modificada | Media (6.1) | 1.7% | — | Synacor Zimbra Collaboration Suite | 23/5/2017 | 17/6/2026 | Vulnerabilidad Cross-Site Scripting (XSS) en versiones anteriores a la 8.7.1 de Zimbra Collaboration Suite (ZCS) permite a los atacantes remotos inyectar scripts web o HTML arbitrarios utilizando vectores no especificados. | |
| Modificada | Crítica (9.8) | 3.8% | — | Synacor Zimbra Collaboration Suite | 23/5/2017 | 17/6/2026 | Una vulnerabilidad de salto de directorio en Zimbra Collaboration Suite (también conocido como ZCS) en versiones anteriores a la 8.7.6 permite a los atacantes provocar un impacto no especificado mediante vectores desconocidos. | |
| Modificada | Crítica (9.8) | 2.6% | — | Synacor Zimbra Collaboration Suite | 23/5/2017 | 17/6/2026 | Un servicio prestado por Zimbra Collaboration Suite (ZCS) en versiones anteriores a la 8.7.6 no solicita los privilegios necesarios antes de realizar determinadas operaciones. | |
| Modificada | Alta (7.8) | 0.32% | — | Cisco Policy Suite | 18/5/2017 | 17/6/2026 | Una vulnerabilidad en un archivo de script que es instalado como parte de la distribución del Software Cisco Policy Suite (CPS) para el dispositivo CPS podría permitir que un atacante local autenticado aumente su nivel de privilegio a root. La vulnerabilidad es debido a permisos de sudoers incorrectos en el archivo de… | |
| Modificada | Alta (8.8) | 1.4% | — | Synacor Zimbra Collaboration Suite | 17/5/2017 | 17/6/2026 | Múltiples vulnerabilidades de tipo cross-site request forgery (CSRF) en la Consola Administrativa en Zimbra Collaboration anterior a versión 8.6.0 Parche 8, permiten a los atacantes remotos secuestrar la autenticación de administradores para pedir que (1) agregue, (2) modifique o (3) elimine cuentas mediante el… | |
| Modificada | Crítica (9.8) | 1.2% | — | Flexerasoftware Flexnet Manager Suite | 16/5/2017 | 17/6/2026 | Un error al manejar ciertos comandos y servicios externos relacionados con el Inventory Agent y Beacon de FlexNet del Flexera Software FlexNet Manager Suite versiones 2017 anterior a 2017 R1 y versiones 2014 R3 hasta 2016 R1 SP1, pueden ser explotados para alcanzar privilegios elevados. | |
| Modificada | Media (5.4) | 1.3% | — | Oracle E-business Suite | 24/4/2017 | 17/6/2026 | Una vulnerabilidad en el componente Oracle User Management de Oracle E-Business Suite (subcomponente: User Name/Password Management). Las versiones compatibles que están afectadas son 12.1.3, 12.2.3, 12.2.4, 12.2.5 y 12.2.6. Una vulnerabilidad fácilmente "exploitable" permite a un atacante no autenticado con acceso a… | |
| Modificada | Alta (8.8) | 0.63% | — | Redhat Jboss BPM SuiteRedhat Jboss Enterprise Brms Platform | 20/4/2017 | 17/6/2026 | Vulnerabilidad CSRF en Red Hat JBoss BRMS y BPMS 6 permite atacantes remotos secuestrar la autenticación de los usuarios para las solicitudes que modifican instancias a través de una página web manipulada. | |
| Modificada | Crítica (9.8) | 90% | 💥 Exploit | Apache Log4jNetapp Oncommand API ServicesNetapp Oncommand InsightNetapp Oncommand Workflow Automation+75 | 17/4/2017 | 8/10/2026 | En Apache Log4j 2.x en versiones anteriores a 2.8.2, cuando se utiliza el servidor de socket TCP o el servidor de socket UDP para recibir sucesos de registro serializados de otra aplicación, puede enviarse una carga binaria especialmente diseñada que, cuando se deserializa, puede ejecutar código arbitrario. | |
| Modificada | Alta (7.8) | 0.27% | — | Huawei Hisuite | 2/4/2017 | 17/6/2026 | El software de cliente Huawei PC HiSuite 4.0.5.300_OVE tiene una vulnerabilidad de secuestro DLL; un atacante puede hacer que el sistema cargue archivos DLL maliciosos para ejecutar código arbitrario. | |
| Modificada | Alta (7.8) | 0.21% | — | Huawei Hisuite | 2/4/2017 | 17/6/2026 | El software de cliente Huawei PC HiSuite 4.0.5.300_OVE utiliza HTTP inseguro para la descarga de paquetes de actualización del software y no comprueba la integridad del paquete de software antes de instalar; un atacante puede lanzar un ataque MITM para interrumpir o reemplazar el paquete de software descargado y… | |
| Modificada | Media (5.3) | 0.21% | — | Huawei Hisuite | 2/4/2017 | 17/6/2026 | El software de cliente Huawei PC HiSuite 4.0.5.300_OVE tiene una vulnerabilidad de fuga de información; un atacante que pueda iniciar sesión en el sistema puede copiar fura la contraseña de usuario del proxy, causando fugas de información. | |
| Modificada | Crítica (9.8) | 2.9% | — | Synacor Zimbra Collaboration Suite | 29/3/2017 | 17/6/2026 | Zimbra Collaboration Suite (ZCS) en versiones anteriores a 8.7.4 permite a atacantes remotos conducir ataques XML External Entity (XXE). | |
| Modificada | Media (6.1) | 1.2% | — | Open-xchange Documentconverter-apiOpen-xchange Office WEBOpen-xchange Appsuite BackendOpen-xchange Appsuite Frontend | 29/3/2017 | 17/6/2026 | Vulnerabilidad XSS en Open-Xchange (OX) AppSuite backend en versiones anteriores a 7.6.2-rev59, 7.8.0 en versiones anteriores a 7.8.0-rev38, 7.8.2 en versiones anteriores a 7.8.2-rev8; interfaz AppSuite en versiones anteriores a 7.6.2-rev47, 7.8.0 en versiones anteriores a 7.8.0-rev30 y 7.8.2 en versiones anteriores a… | |
| Modificada | Alta (8.8) | 1.2% | — | Netiq Access Governance Suite | 23/3/2017 | 17/6/2026 | Un usuario conectado en NetIQ Access Governance Suite 6.0 hasta la versión 6.4 podría escalar privilegios hasta administrador. | |
| Modificada | Media (6.7) | 0.94% | — | Avira Free Security SuiteAvira Internet Security SuiteAvira Optimization SuiteAvira Total Security Suite | 21/3/2017 | 17/6/2026 | Vulnerabilidad de inyección de código en Avira Total Security Suite 15.0 (y versiones anteriores), Optimization Suite 15.0 (y versiones anteriores), Internet Security Suite 15.0 (y versiones anteriores), y Free Security Suite 15.0 (y versiones anteriores) permite a atacante local evitar un mecanismo de autoprotección,… | |
| Modificada | Media (5.3) | 1.5% | — | Oracle Application Testing Suite | 27/1/2017 | 17/6/2026 | Vulnerabilidad en el componente Application Testing Suite de Oracle Enterprise Manager Grid Control (subcomponente: Test Manager for Web Apps). Versiones compatibles que están afectadas son 12.5.0.3, 12.5.0.2 y 12.4.0.2. Vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a… | |
| Modificada | Crítica (9.8) | 5.7% | — | Ivanti Landesk Management Suite | 23/1/2017 | 17/6/2026 | Desbordamiento de búfer en el listener collector.exe de Landesk Management Suite 10.0.0.271 y versiones anteriores permite a atacantes remotos provocar una denegación de servicio y posiblemente ejecutar código arbitrario a través de un paquete grande. | |
| Modificada | Alta (7.5) | 2.0% | — | Synacor Zimbra Collaboration Suite | 18/1/2017 | 17/6/2026 | Vulnerabilidad no especificada en Zimbra Collaboration en versiones anteriores a 8.7.0 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos, vulnerabilidad también conocida como error 104477. | |
| Modificada | Media (6.1) | 1.5% | — | Synacor Zimbra Collaboration Suite | 18/1/2017 | 17/6/2026 | Múltiples vulnerabilidades de XSS en Zimbra Collaboration en versiones anteriores a 8.7.0 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados, vulnerabilidades también conocidas como errores 104552 y 104703. | |
| Modificada | Crítica (9.1) | 2.5% | — | Synacor Zimbra Collaboration Suite | 18/1/2017 | 17/6/2026 | Zimbra Collaboration en versiones anteriores a 8.7.0 permite a atacantes remotos llevar a cabo ataques de deserialización a través de vectores no especificados, vulnerabilidad también conocida como error 102276. | |
| Modificada | Media (6.5) | 2.1% | — | Synacor Zimbra Collaboration Suite | 18/1/2017 | 17/6/2026 | Vulnerabilidad no especificada en Zimbra Collaboration en versiones anteriores a 8.6.0 Patch 7 permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores desconocidos, vulnerabilidad también conocida como error 102029. | |
| Modificada | Alta (7.5) | 2.1% | — | Synacor Zimbra Collaboration Suite | 18/1/2017 | 17/6/2026 | Vulnerabilidad no especificada en Zimbra Collaboration en versiones anteriores a 8.7.0 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos, vulnerabilidad también conocida como error 103996. |